{"id":31168,"date":"2020-01-10T16:11:30","date_gmt":"2020-01-10T15:11:30","guid":{"rendered":"https:\/\/fotc.com\/zewnetrzne-aplikacje-lsa-straca-dostep-gsuite\/"},"modified":"2022-07-21T10:32:45","modified_gmt":"2022-07-21T08:32:45","slug":"zewnetrzne-aplikacje-lsa-straca-dostep-google-workspace","status":"publish","type":"post","link":"https:\/\/fotc.com\/pl\/blog\/zewnetrzne-aplikacje-lsa-straca-dostep-google-workspace\/","title":{"rendered":"Zewn\u0119trzne aplikacje strac\u0105 dost\u0119p do kont Google Workspace (wcze\u015bniej G Suite)"},"content":{"rendered":"\n
Google uruchamia dodatkowe \u015brodki bezpiecze\u0144stwa, kt\u00f3re maj\u0105 zapobiec wyciekom danych u\u017cytkownik\u00f3w Google Workspace za po\u015brednictwem tzw. mniej bezpiecznych aplikacji (ang. Less Secure Apps). Zmiana wejdzie w \u017cycie cz\u0119\u015bciowo w czerwcu 2020 i ostatecznie w lutym 2021, ale warto si\u0119 na ni\u0105 przygotowa\u0107 ju\u017c teraz, bo prawdopodobnie b\u0119dzie mia\u0142a du\u017cy wp\u0142yw na funkcjonowanie Twojej firmy w \u015brodowisku Google. Z tego artyku\u0142u dowiesz si\u0119 co nas czeka i jak zapobiec problemom. <\/span><\/p>\n\n\n\n\n\n\n\n LSA to aplikacje zewn\u0119trznych producent\u00f3w, kt\u00f3re uzyskuj\u0105 dost\u0119p do Twojego konta Google za pomoc\u0105 nazwy u\u017cytkownika i has\u0142a. Do tej kategorii wpada mn\u00f3stwo rozszerze\u0144 i dodatk\u00f3w, kt\u00f3rym przyznali\u015bmy zgody dost\u0119pu, by mog\u0142y wspomaga\u0107 nasz\u0105 prac\u0119 w Gmailu, aplikacjach Google i przegl\u0105darce Chrome. <\/span><\/p>\n\n\n\n W ustawieniach naszego konta Google od dawna mamy mo\u017cliwo\u015b\u0107 manualnego wy\u0142\u0105czenia dost\u0119pu dla LSA. Od lutego 2021 nie b\u0119dziemy mieli wyboru – wszystkie LSA b\u0119d\u0105 permanentnie od\u0142\u0105czone, a od pocz\u0105tku czerwca tego roku stracimy mo\u017cliwo\u015b\u0107 autoryzowania nowych aplikacji tego typu (cho\u0107 nadal b\u0119dziemy mogli korzysta\u0107 z tych dodanych wcze\u015bniej). <\/span><\/p>\n\n\n\n Wszystkie aplikacje, kt\u00f3re nie spe\u0142niaj\u0105 zaostrzonych standard\u00f3w bezpiecze\u0144stwa strac\u0105 mo\u017cliwo\u015b\u0107 \u0142\u0105czenia si\u0119 z kontami Google Workspace. Nie b\u0119dzie mo\u017cna autoryzowa\u0107 nowych,o ile producenci nie wyposa\u017c\u0105 ich w protok\u00f3\u0142 OAuth. Nadal jednak b\u0119dziemy mogli korzysta\u0107 z uprzednio dodanych aplikacji.<\/span><\/p>\n\n\n\n Aplikacje bez protoko\u0142u OAuth, kt\u00f3re dodali\u015bmy przed czerwcem 2020 zostan\u0105 na sta\u0142e roz\u0142\u0105czone z naszym kontem i przestan\u0105 mie\u0107 dost\u0119p do przechowywanych na nim danych. Od tej pory, gdy b\u0119dziemy chcieli ich u\u017cy\u0107, to pojawi si\u0119 komunikat o b\u0142\u0119dzie autoryzacji. <\/span><\/p>\n\n\n\n Luka w bezpiecze\u0144stwie LSA polega na tym, \u017ce nasze has\u0142o i adres to jedyne, czego potrzebuj\u0105, aby uzyska\u0107 dost\u0119p do naszych danych. W czasach, gdy \u015bwiadomo\u015b\u0107 cyberzagro\u017ce\u0144 ro\u015bnie i coraz wi\u0119cej u\u017cytkownik\u00f3w decyduje si\u0119 na uruchomienie weryfikacji dwustopniowej, aplikacje tego typu mog\u0105 stanowi\u0107 furtk\u0119 dla przest\u0119pc\u00f3w. Obecnie nawet my sami musimy wykorzysta\u0107 do logowania co\u015b wi\u0119cej ni\u017c has\u0142o (klucz U2F, b\u0105d\u017a kod SMS) – czemu mieliby\u015bmy dawa\u0107 wi\u0119cej przywilej\u00f3w aplikacjom?<\/span><\/p>\n\n\n\n Przyk\u0142adowo, je\u015bli po\u0142\u0105czyli\u015bmy nasze konto Google Workspace z aplikacj\u0105 wykorzystuj\u0105c\u0105 OAuth, kt\u00f3ra padnie ofiar\u0105 ataku hakerskiego, to w\u015br\u00f3d danych, kt\u00f3re zosta\u0142y wykradzione nie b\u0119dzie has\u0142a do naszego konta. W innym scenariuszu, gdy nasze s\u0142u\u017cbowe urz\u0105dzenie mobilne zostanie skradzione, to z\u0142odziej mo\u017ce za pomoc\u0105 LSA uzyska\u0107 dost\u0119p do naszego konta i pomin\u0105\u0107 wszystkie dodatkowe zabezpieczenia – maj\u0105c dost\u0119p do naszego Gmaila, mo\u017ce zresetowa\u0107 nasze has\u0142a na innych portalach. Je\u015bli nie korzystamy z LSA to administrator Google Workspace mo\u017ce zablokowa\u0107 dost\u0119p do konta na skradzionym urz\u0105dzeniu i wszystkie nasze dane pozostan\u0105 bezpieczne. <\/span><\/p>\n\n\n\n OAuth to framework autoryzacyjny, czyli otwarty protok\u00f3\u0142, dzi\u0119ki kt\u00f3remu mo\u017cna budowa\u0107 zaawansowane mechanizmy autoryzacyjne dla aplikacji mobilnych, WWW oraz dla klasycznych program\u00f3w. Aplikacje, kt\u00f3re wykorzystuj\u0105 ten protok\u00f3\u0142, gwarantuj\u0105 Ci nowoczesn\u0105 i bezpieczn\u0105 metod\u0119 dost\u0119pu do danych.<\/span><\/p>\n\n\n\n Google ostrzega przed t\u0105 wa\u017cn\u0105 zmian\u0105 z wyprzedzeniem, aby\u015bmy mogli odpowiednio si\u0119 do niej przygotowa\u0107. <\/span><\/p>\n\n\n\n Je\u015bli jeste\u015b developerem aplikacji wsp\u00f3\u0142pracuj\u0105cych z Google, to wyposa\u017c sw\u00f3j produkt w protok\u00f3\u0142 OAuth i poinformuj u\u017cytkownik\u00f3w, kt\u00f3re wersje aplikacji przestan\u0105 by\u0107 wspierane. <\/span><\/p>\n\n\n\n Je\u015bli jeste\u015b u\u017cytkownikiem Google Workspace, to zaktualizuj wszystkie aplikacje po\u0142\u0105czone z kontem do najnowszych wersji. Tak samo nale\u017cy post\u0105pi\u0107 z klientami poczty zainstalowanymi na komputerze – przyk\u0142adowo, Microsoft Outlook z 2016 roku lub starszy przestanie dzia\u0142a\u0107 z Gmailem, ale wszystkie nowsze wersje programu b\u0119d\u0105 funkcjonowa\u0107 poprawnie. <\/span><\/p>\n\n\n\n Jako oficjalny partner Google mo\u017cemy pom\u00f3c Twojej organizacji przystosowa\u0107 si\u0119 do nadchodz\u0105cych zmian, wi\u0119c je\u015bli jeszcze nie wsp\u00f3\u0142pracujesz z partnerem, to skontaktuj si\u0119 z nami. <\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Google uruchamia dodatkowe \u015brodki bezpiecze\u0144stwa, kt\u00f3re maj\u0105 zapobiec wyciekom danych u\u017cytkownik\u00f3w Google Workspace za po\u015brednictwem tzw. mniej bezpiecznych aplikacji (ang. Less Secure Apps). Zmiana wejdzie w \u017cycie cz\u0119\u015bciowo w czerwcu 2020 i ostatecznie w lutym 2021, ale warto si\u0119 na ni\u0105 przygotowa\u0107 ju\u017c teraz, bo prawdopodobnie b\u0119dzie mia\u0142a du\u017cy wp\u0142yw na funkcjonowanie Twojej firmy w … Continued<\/a><\/p>\n","protected":false},"author":10,"featured_media":4874,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_editorskit_title_hidden":false,"_editorskit_reading_time":3,"_editorskit_typography_data":[],"_editorskit_blocks_typography":"","_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}"},"categories":[563],"tags":[105,124,107],"yoast_head":"\nCzym s\u0105 LSA?<\/span><\/h2>\n\n\n\n
Przyk\u0142ady LSA:<\/span><\/h3>\n\n\n\n
<\/figure><\/div>\n\n\n\n
Co si\u0119 zmieni w czerwcu 2020?<\/span><\/h2>\n\n\n\n
Pe\u0142na blokada LSA w lutym 2021<\/span><\/h2>\n\n\n\n
Dlaczego ta zmiana jest potrzebna?<\/span><\/h2>\n\n\n\n
Co to jest protok\u00f3\u0142 OAuth?<\/span><\/h2>\n\n\n\n
Jak uchroni\u0107 si\u0119 przed utrudnieniami? <\/span><\/h2>\n\n\n\n